Сейчас на форуме: _MBK_, ManHunter, Magister Yoda, rtsgreg1989 (+9 невидимых)

 eXeL@B —› Основной форум —› Деструктивный код в ipapro.exe
Посл.ответ Сообщение

Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 июля 2005 23:31
· Личное сообщение · #1

Hi All.
Кто ковырял защиту проги "Идеальный Партнер Про 2.75"
Распаковывается просто - запакована сначала Модифицированным UPX
и сверху PePack-ом.
А вот внутрях содержится деструктивный код типа Deltree C:\
Подскажите, какие там еще грабли, кто может привесть весь список
возможных деструктивных действий и модификаций реестра.
Сорри - недоковырял за неимением времени.
Линк
ironfist.at.tut.by/iparus.exe



Ранг: 4.3 (гость)
Активность: 0=0
Статус: Участник
REVENGE Crew

Создано: 30 июля 2005 01:13
· Личное сообщение · #2

YURETS пишет:
Hi All.
Кто ковырял защиту проги "Идеальный Партнер Про 2.75"

Аха, ломал её пару месяцев назад.
Давно это было, так что точно не скажу какие там конкретно были подводные камни.
Но вот цитата с ру-борды:
"В этой версии программы автор превзошел самого себя.
Видимо сильно обидившись на предыдущий ключ, он включил
шесть различных проверок вызываемых в разное время, и если
обнаруживался ключ от предыдущей версии, программа минимум
стирает себя, максимум есть несколько видов деструкции:
- пофайловое стирание содержимого дисков C: D: E:
- вызываемая в фоне команда Deltree C: /y
- создание автономных батников, стирающих файлы.
Некоторые из этих процедур вызываются если удалить
из реестра ключи, в которых подсчитывается количество
запусков.

В связи с этим не стоит использовать общеизвестный ключ
от предыдущей версии. Вообще за такое руки надо отрывать.
Программу надо улучшать, а не деструкции писать...
Зарегистрированные пользователи могут смело подавать на
автора в суд за возможное уничтожение информации ."

P.S. Если нужна просто кряка:
Ideal Partner 2.75 PRO *Read NFO* - 2005.06.11 - Cracked.EXE - DOLTON // REVENGE
www.revenge-crew.com/




Ранг: 115.8 (ветеран)
Активность: 0.080
Статус: Участник

Создано: 30 июля 2005 10:02
· Личное сообщение · #3

YURETS пишет:
Подскажите, какие там еще грабли, кто может привесть весь список
возможных деструктивных действий и модификаций реестра.


ковыряния разных прожек с включёнными в них деструктивными функциями заканчиваются всегда одним и тем же - format C:\, Delete ALL Info, etc.......
Если тебе надо просто кряк для неё и жалко свою инфу воспользуйся лучше тем кряком, что дал тебе DOLTON.
Иначе потом будешь волосы рвать...........

-----
Ни одно доброе дело не должно остаться безнаказанным !!!





Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 01 августа 2005 14:55
· Личное сообщение · #4

> заканчиваются всегда одним и тем же - format C:\

Отсюда вывод: VMWare нам поможет.



Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 02 августа 2005 22:32
· Личное сообщение · #5

Можно и так: NTFS-C-D- Everyone-ReadOnly



Ранг: 389.6 (мудрец)
Активность: 0.150
Статус: Участник

Создано: 03 августа 2005 00:46 · Поправил: Grey
· Личное сообщение · #6

DOLTON пишет:
вызываемая в фоне команда Deltree C: /y

В ХР ее нет. Только в 9х.

А под пользователем с ограниченными правами?

-----
TBR




Ранг: 45.7 (посетитель)
Активность: 0.050
Статус: Участник
EBFE

Создано: 03 августа 2005 00:54
· Личное сообщение · #7

Grey пишет:
В ХР ее нет. Только в 9х.


эээ
Microsoft Windows XP [Версия 5.1.2600]

(С) Корпорация Майкрософт, 1985-2001.

G:\WINDOWS\system32>deltree /?
Удаление папки вместе с подпапками и содержащимися в них файлами.





Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 03 августа 2005 00:55
· Личное сообщение · #8

DOLTON пишет:
Зарегистрированные пользователи могут смело подавать на
автора в суд за возможное уничтожение информации


Не зарегистрированые могут подавать в другие "инстанции" т.к. автором юзается статья 273 УК РФ - от 3 до 7



Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 03 августа 2005 06:42 · Поправил: nice
· Личное сообщение · #9

dMNt
ТАМ НЕТ ТАКОЙ КОМАНДЫ!
у тебя просто в путях прописан deltree.exe

v XP:
rd /s /q c:\
rmdir /s /q c:\

-----
Подписи - ЗЛО! Нужно убирать!



 eXeL@B —› Основной форум —› Деструктивный код в ipapro.exe
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати